Vulnerabilidad en Sage DPW (CVE-2025-51533)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2025
Última modificación:
01/10/2025
Descripción
Una referencia de objeto directo insegura (IDOR) en Sage DPW v2024_12_004 y anteriores permite a atacantes no autorizados acceder a formularios internos mediante el envío de una solicitud GET manipulada.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sagedpw:sage_dpw:*:*:*:*:*:*:*:* | 2025_06_000 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://www.sec4you-pentest.com/schwachstelle/sage-dpw-vorhersehbare-url-ids-ermoeglichen-unautorisierten-zugriff-auf-interne-formulare/
- https://www.sec4you-pentest.com/schwachstellen
- https://www.sec4you-pentest.com/schwachstelle/sage-dpw-vorhersehbare-url-ids-ermoeglichen-unautorisierten-zugriff-auf-interne-formulare/



